-
-
[旧帖]
关于驱动卸载的问题
0.00雪花
-
发表于:
2007-4-18 19:53
5121
-
最近碰到一些病毒,很烦,都直接删除不了,作了驱动先被系统加载了,并且一直监视注册表(services,run)及其病毒执行文件,一删除就复生,我一直想找个软件能在线卸载驱动,没找到.
正常系统设备驱动的在线加载,卸载都可以在设备管理器的属性里实现,可以通过msinfo32清楚看见驱动文件的状态运行和停止的变化,
设备管理器里的加载,卸载都是调用哪些东西实现的???
能不能做个程序能在线对病毒的驱动进行卸载???如何实现,麻烦大虾指点迷津!谢谢
[培训]科锐逆向工程师培训第53期2025年7月8日开班!